KT, 악성코드 감염 알고도 '미보고'…"심각성 인지 못했다"

조인준 기자 / 기사승인 : 2025-11-21 14:43:24
  • -
  • +
  • 인쇄
▲KT 방배 사옥(사진=연합뉴스)

KT가 지난해 개인정보가 포함된 악성코드 'BPF도어'에 감염된 사실을 인지하고도 당국은 물론 대표이사에게도 보고하지 않은 채 내부에서 은폐한 사실이 드러났다.

과학기술정보방송통신위원회 최민희(더불어민주당) 의원실이 21일 KT로부터 제출받은 감염 인지 시점과 내부 의사결정 과정 관련 자료에는 이같은 정황이 담겼다.

KT 정보보안단 레드팀 소속 차장 A씨는 지난해 4월 11일 담당 팀장에게 "기업 모바일서버에서 3월 19일부터 악성코드가 실행중이다"고 보고하고, 보안위협대응팀 소속 차장 B씨에게도 공유했다. 이 악성코드가 'BPF도어'였다. 이날 B씨는 당시 정보보안단장이었던 문상룡 최고보안책임자(CISO)와 황태선 담당(현 CISO) 등에게 관련 상황을 보고했다.

그런데 정보보안단은 지난해 4월 18일 서버 제조사에 백신 수동 검사와 분석을 긴급 요청했지만, 경영진에는 어떤 보고도 하지 않았다.

KT는 이와 관련해 "지난해 4월 18일 문 단장과 모현철 담당이 당시 정보보안단 소속 부문장인 오승필 부사장과 티타임 중 구두로 '변종 악성코드가 발견됐다'는 상황을 간략히 공유했다"며 "다만 오 부사장은 일상적인 보안상황 공유로 인식해 심각성을 인지하지 못했다"고 설명했다. 침해사고 인지 후에도 신고하지 않은 이유에 대해서는 "기존에 겪어보지 못한 유형의 악성코드에 대한 초기 분석 및 확산 차단에 집중하느라 신고 의무에 대해 생각하지 못했다"고 해명했다.

후속 조치 또한 정보보안단 내부 판단 하에 이뤄졌다. 정보보안단은 5월 13일부터 스크립트 기반 악성코드 점검을 시작했고, 전사 서버까지 점검 범위를 확대하며 7월 31일까지 점검을 진행했다. 이 조치는 황태선 담당이 지휘했다.

성명, 전화번호, 이메일 주소, 단말기식별번호(IMEI) 등 가입자 개인정보가 저장된 서버를 포함해 총 43대의 서버에서 악성코드 감염이 인지됐음에도 KT는 당국은 물론 경영진에도 신고하지 않은 채 구두 공유 수준으로만 사태를 처리한 셈이다. 결국 BPF도어 감염 사실은 이달 민관합동조사단이 서버 포렌식을 하면서 뒤늦게 드러났다.

최 의원은 "KT의 이번 악성코드 감염사고 은폐 사건은 우리나라를 대표하는 기간통신사업자의 정보보안 관리시스템이 무너져있음을 단적으로 보여준 사례"라며 "겪어보지 못한 변종 악성코드에 대해 심각성을 인지하지 못했다며 담소 거리로 삼은 것은 충격적 행태"라고 지적했다.

Copyright @ NEWSTREE All rights reserved.

뉴스트리 SNS

  • 뉴스트리 네이버 블로그
  • 뉴스트리 네이버 포스트
  • 뉴스트리 유튜브
  • 뉴스트리 페이스북
  • 뉴스트리 인스타그램
  • 뉴스트리 트위터

핫이슈

+

ESG

Video

+

ESG

+

'20만전자' 회복한 삼성전자...1200명 모인 주총장 '축제 분위기'

중동 전쟁으로 꺾였던 주가가 '20만전자'를 회복한 18일 삼성전자의 주주총회장은 그야말로 축제 분위기였다. 1년전 반도체 사업부진 등으로 성토장이

AI 열풍에 빅테크 탄소배출권 구매 '폭증'...MS가 '최다'

글로벌 빅테크 기업들의 탄소배출권 구매량이 급격히 늘고 있다. 인공지능(AI) 경쟁이 가속화로 데이터센터 전력 사용이 급증한 데 따른 것이다.탄소배

쿠팡에 칼 빼든 노동부...과로사·산재은폐 등 의혹에 '산업안전감독'

고용노동부가 16일 쿠팡을 대상으로 산업안전감독에 착수하고 과로사 및 산업재해 은폐 의혹 등을 조사한다.김영훈 노동부 장관은 이날 개최한 '산업

'슈퍼주총' 시즌 자사주 소각 서두르는 기업들...기업가치 개선될까?

3월 '슈퍼주총'을 앞두고 기업들이 앞다퉈 자사주 소각에 나서고 있다. 3차 상법 개정안이 지난 2월 25일 국회 본회의를 통과하면서 상장사들은 보유하

"재생에너지 비중 높을수록 국제유가 충격 줄어든다"-英CCC 분석

미국과 이란의 전쟁으로 국제유가 불안이 커지고 있는 가운데 재생에너지 확대가 에너지 가격 충격을 줄일 수 있다는 분석이다.11일(현지시간) 영국 기

현대차, 中업체와 손잡고 인니 EV배터리 재활용 순환체계 확보

현대차그룹이 인도네시아에서 배터리 순환경제 거점을 마련한다.현대차그룹은 중국 '저장화유리사이클링테크놀로지(화유리사이클)'와 12일 서울 양재

기후/환경

+

3월인데 또 '겨울폭풍' 강타한 美…폭설·한파·토네이도 '동시발생'

올 1월 강력한 겨울폭풍이 덮쳤던 미국에 또다시 겨울폭풍 '아이오나(Iona)'가 덮치면서 50만가구가 넘게 정전 피해를 겪고 있고, 항공편 수천편이 운항

'기후변화' 기대수명 단축시킨다...폭염으로 운동량 감소

기후변화로 폭염일수가 증가하면 신체활동이 크게 줄어들어, 궁극적으로 인간의 기대수명을 크게 단축시킨다는 연구결과가 나와 흥미를 끌고 있다.16

[날씨] 中 산불 연기가 국내까지...전국 미세먼지 '극심'

중국 랴오닝성에서 발생한 산불의 연기가 국내로 유입되면서 대기를 탁하게 만들고 있다.17일 수도권과 강원영서·충청·호남·영남 등 제

남호주 해안 '죽음의 바다'...1년째 적조현상에 해안생물 '멸종위기'

일반적으로 몇 주 안에 사라지는 독성조류가 호주 남부 해안에서 1년 넘게 이어지면서 780종에 달하는 해안생물이 멸종하거나 서식지를 떠나는 등 전례

올여름부터 '폭염중대경보' 신설...'체감 38℃' 넘으면 발효

올여름부터 '체감온도가 38℃ 이상이거나 일 최고기온이 39℃ 이상'인 날이 하루 이상 지속되면 '폭염중대경보'가 발령된다.기상청은 16일 국회 의원회

생물은 온난화 따라 진화할까?..."일정지점 넘으면 생명체 붕괴"

온난화로 지구의 기온이 계속 오르면 생물들도 온도변화에 따라 적응하면서 진화하게 될까?프랑스 국립과학연구센터(CNRS), 아일랜드 트리니티 칼리지

에너지

+

순환경제

+

오피니언

+